【问题标题】:Share JWT between an app and a browser on multiple subdomains在多个子域上的应用程序和浏览器之间共享 JWT
【发布时间】:2021-04-27 11:42:47
【问题描述】:

这是我想要实现的目标:

现在,桌面应用程序、身份验证服务器和 API 工作正常,我可以获取我的 JWT 并使用它来调用 API。

两个 Web 应用程序都已在使用中,subdomain1.domain.com 使用 NGINX auth_request、cookie 和旧身份验证服务器上的会话来获取访问权限。

subdomain2.domain.com 中的 Web 应用使用会话,并使用应用令牌连接到 API。

而且,所有这些服务器都属于同一个域。

那么,是否可以将我的桌面应用程序中的 JWT 与浏览器共享?我们一般使用 Chrome。 桌面应用使用 Python 3,大多数用户将使用 Windows。

如果我做不到,而且我太愚蠢了,无法完成这项工作,我的另一个问题是,我的浏览器是否可以在连接后从身份验证服务器获取它后在所有 Web 应用程序上使用该 JWT?所有服务器共享同一个主域。

我们的网络服务器可以使用 Apache2、Nginx、Nodejs 或 Flask (python),这在尝试让这样的东西正常工作时有点烦人。

我可以为.domain.com 使用cookie,并将jwt 存储在里面,对吗? 如果是,这真的是最好的主意吗?

其背后的理念是:

  • 用户登录应用或浏览器
  • JWT 已生成
  • JWT 在应用和浏览器之间共享(不确定这个)
  • 浏览器在所有子域上使用 JWT

您对此有何建议?

【问题讨论】:

    标签: authentication https jwt subdomain


    【解决方案1】:

    我认为在这种情况下您可以毫无遗憾地使用 cookie。只需正确配置您需要访问此令牌的每个域即可。

    【讨论】:

      猜你喜欢
      • 2017-05-27
      • 2020-07-19
      • 1970-01-01
      • 2021-12-26
      • 2013-08-31
      • 1970-01-01
      • 2019-03-11
      • 2018-03-27
      相关资源
      最近更新 更多